博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
广告软件购买 Chrome 扩展植入广告
阅读量:5965 次
发布时间:2019-06-19

本文共 425 字,大约阅读时间需要 1 分钟。

chrome_pMaeM.pngChrome
浏览器最令人称赞的一项功能是后台自动更新,更新进程还囊括了扩展开发者推送的更新,这意味着不管信任不信任扩展开发者,扩展开发者都有权限 向你推送新代码。更糟糕的是,扩展的所有权还可以转让给第三方,而用户不会被告知所有权的转让,直到他们使用的扩展出现问题为止。广告软件和恶意软件作者 可利用该漏洞向用户推送广告和垃圾信息。这就是最近一个Chrome扩展身上发生的事情。

Add to Feedly扩展作者Amit Agarwal收到了一封电子邮件,对方提出4位数的报价购买他的扩展,这个扩展只花了Agarwal一个小时时间开发,他觉得很划算,因此接受了交易, 将扩展所有权转让给另一个Google帐号。一个月后,扩展发布了一个更新,植入了广告软件开始重定向链接,广告软件通过自动更新推送给了3万Add to Feedly用户。

编者发稿时,Add to Feedly 扩展似乎已经被 Chrome Web Store 删除!

文章转载自 开源中国社区 [

你可能感兴趣的文章
架构师的职责都有哪些?
查看>>
SVN: bdb: BDB1538 Program version 5.3 doesn't match environment version 4.7
查看>>
jsp内置对象作业3-application用户注册
查看>>
android115 自定义控件
查看>>
iOS uuchart 用法
查看>>
c# 多线程 调用带参数函数
查看>>
JQuery 如何选择带有多个class的元素
查看>>
The absolute uri: http://java.sun.com/jsp/jstl/core cannot be resolved in either web.xml or the jar
查看>>
VS快速生成JSON数据格式对应的实体
查看>>
Word2vec 模型载入(tensorflow)
查看>>
Linux内核——定时器和时间管理
查看>>
J2EE之初识JSP
查看>>
RabbitMq消息序列化简述
查看>>
i.e., e.g., etc.
查看>>
git忽略文件【转】
查看>>
Web上的支持的图片格式以及它们之间的区别
查看>>
随意而为
查看>>
jQuery监听文本框值改变触发事件(propertychange)
查看>>
HDU--2040
查看>>
甲骨文Java Archive
查看>>